[SAA-C01] 会社には、AWSでホストされているApplication Load Balancerを利用するウェブアプリケーションがあります。 Webアプリケーションが、クロ…

分野 3: セキュアなアプリケーションおよびアーキテクチャを規定する

回答

  • B

解説

  • AWSドキュメントには次の記載があります。

AWS WAF は、可用性、セキュリティ侵害、リソースの過剰消費といった一般的なウェブの脆弱性からウェブアプリケーションまたは API を保護するウェブアプリケーションファイアウォールです。AWS WAF では、SQL インジェクションやクロスサイトスクリプティングなどの一般的な攻撃パターンをブロックするセキュリティルールと、定義した特定のトラフィックパターンを除外するルールを作成できるため、トラフィックがアプリケーションに到達する方法を制御できます。

  • 選択肢AとCは、NATインスタンスはプライベートサブネットのインスタンスがインターネットと通信できるようにするために使用されるため、誤りです。
  • 選択肢Dは、コンテンツの配信に理想的であり、DDos攻撃がある場合に適しています。しかしXSSなどは防げないため、誤りです。

AWS WAF の詳細については、次の URL を参照してください。